我们才刚刚进入多核世界,但这个世界已经受到严重威胁。
剑桥大学的一位安全研究者发现一种新的利用多核技术绕过安全保护(比如杀毒软件)的攻击方法。
这个攻击是基于软件可以与内核无阻碍的沟通这个假设。研究员Robert Watson展示了一段代码,可以在瞬间侵入内核,改变了我们正在交换的数据。之前就已经有研究表明多核协作可能存在的危险性,但是Watson让他们变为了现实。据Watson介绍,他是利用了System Call这个普遍应用的技术。因此程序员得抓紧时间修补自己的程序。
cnBeta编译
消息来源:Register